📌 pfSense XSS 취약점(CVE-2024-46538)
FreeBSD 운영체제 무료 오픈 소스 방화벽 및 라우터 소프트웨어인 pfSense에서 XSS 취약점이 발생하였으며 CVE-2024-46538로 명명됐습니다.해당 취약점은 pfSense 2.5.2 버전이 영향을 받습니다. 공격자는 XSS 취약점을 통해 관리자만 접근할 수 있는 콘솔로 임의 명령 실행을 유도할 수 있습니다. 해당 취약점은 10월 14일에 패치되었으며, pfSense 자체 패치 기능 혹은 코드 패치를 직접 수행하여 조치 가능합니다.
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?
'더 알아보기’를 클릭해 보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/cve2411.html
◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.